openssl_encrypt (пакет pip openssl-encrypt) до версии 1.4.9 содержит две уязвимости в функции портативного USB-накопителя, чья модель угроз рассматривает съемный диск как ненадежный (злоумышленник с физическим доступом для записи). USBDriveCreator._verify_integrity_file проверяет только файлы, перечисленные в манифесте, поэтому файлы, добавленные на диск, включая полезную нагрузку автозапуска корневого уровня, не обнаруживаются, и проверка целостности по-прежнему проходит. Кроме того, глобально константная соль KDF, встроенная в исходный код (_LEGACY_FIXED_SALT), используется для получения ключа шифрования диска для любого диска, у которого нет соляного файла для каждого диска, преодолевая сопротивление предварительным вычислениям и позволяя проводить автономную атаку с использованием радужной таблицы.
Показать оригинальное описание (EN)
openssl_encrypt (pip package openssl-encrypt) before 1.4.9 contains two weaknesses in the portable USB drive feature, whose threat model treats the removable drive as untrusted (attacker with physical write access). USBDriveCreator._verify_integrity_file only validates files listed in the manifest, so files added to the drive — including a root-level autorun payload — are not detected and integrity verification still passes. Additionally, a globally constant, source-embedded KDF salt (_LEGACY_FIXED_SALT) is used to derive the drive encryption key for any drive lacking a per-drive salt file, defeating precomputation resistance and enabling an offline rainbow-table attack.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Jahlives Openssl_Encrypt
cpe:2.3:a:jahlives:openssl_encrypt:*:*:*:*:*:python:*:*
|
— |
1.4.9
|